• Как настроить роутинг внутрь vlan на Mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ээммм, прописываем на интерфейсе (пусть зовётся vlan1) адреса и всё. Пакеты отправленные из сети на другом интерфейсе (пусть зовётся Ether4) будут смаршрутизированы в нужные сети.
    Ответ написан
    Комментировать
  • Почему возникает такая ошибка на сервере?

    @tgz
    Connection refused, этим все сказано. Firewall наверно не пускает.
    Ответ написан
    4 комментария
  • Фильтр высоких частот на выходе эквалайзера, зачем нужен?

    RiseOfDeath
    @RiseOfDeath
    Диванный эксперт.
    Больше на фильтр постоянки похоже.
    Ответ написан
    Комментировать
  • Как перетасовать вопросы для каждого студента (но не order by rand)?

    opium
    @opium
    Просто люблю качественно работать
    не делать инициализацию рандав языке программирования и оно будет генерить всегда одинаковые рандомы подряд.
    Ответ написан
    Комментировать
  • VPN MikroTik - как разделить трафик?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, в целом настроить туннели и поднять маршрутизацию можно без особых проблем. Используйте l2tp (если со стороны клиента "серость") или GRE (если со стороны клиента белые адреса), плюс шифрование IPSec в транспортном режиме. Маршруты делаете либо статикой (но на 30+ это то ещё занятие), либо поднимите OSPF (в целом это просто).

    Для маршрутизации отдельных клиентов или отдельного типа трафика - просто используйте отдельные таблицы маршрутизации и маркировку трафика в mangle. Никакой прокси в таком случае будет не нужно.
    Если подробнее, то:
    1. Туннели подняли, настроили маршруты.
    2. Создали отдельную таблицу маршрутизации, где шлюзом по умолчанию будет адрес из туннеля центрального микротика
    3. Создали mangle правило mark route где в критериях выбираете нужный вам трафик (либо весь, либо конкретный от конкретного клиента \ протокола \ порта) и в действии указываете вот ту самую таблицу маршрутизации. Такое действие отправит отмеченый трафик в центр, откуда он уйдёт наружу через провайдера в центре.
    Ответ написан
    9 комментариев
  • Где можно делиться тем что ты сделал?

    bobrovskyserg
    @bobrovskyserg
    Ну тостер подходит.
    Вован, ты сделал отличный вопрос!
    Ответ написан
    Комментировать
  • Как динамически добавлять новое поле python flask?

    @veitmen
    Приветствую.

    К фласк никакого отношения это не имеет. Это Вам надо на клиенте с использованием JavaScript показывать\скрывать форму, если она уже есть, в DOM. Если ее нет, то надо сначала получить HTML для этой формы по нажатию кнопки сделав AJAX запрос к серверу. Погуглите jQuery. Для начала вам будет достаточно этого фреймворка для скрытия\показа элементов и отправки AJAX запросов на сервер.

    Пример скрытия: www.w3schools.com/jquery/tryit.asp?filename=tryjqu...
    Как получить HTML и отобразить его в div: api.jquery.com/load
    Ответ написан
    Комментировать
  • Как закрыть 68 порт DHCP запрос через IPOE?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Не очень понятно как ваши компы (которые скорее всего за NAT) получают настройки от вашего провайдера.
    По умолчанию (если МК не в режиме бриджа) пакеты от DHCP не покидают пределы l2, а значит не достигают ваших компов, находящихся в другой сети. Ничего закрывать не требуется.
    Ответ написан
    2 комментария
  • Интернет коммутатор на базе пк?

    Jump
    @Jump
    Системный администратор со стажем.
    При этом, желательно, wi-fi должен работать даже при выключенном компьютере
    А как же он будет работать если компьютер будет раздавать интернет?
    Купите недорогой WiFi роутер с гигабитными портами и не мучайтесь.
    Ответ написан
    2 комментария
  • Какая маска оптимальна для предприятия с количеством хостов более 300?

    @resetsa
    Системный администратор
    Филиалы соединены как?Канал сколько? 2/4/10мбит/с
    Я думаю, броадкаст трафик в WAN каналах Вам не особо нужен.
    Ответ написан
    Комментировать
  • Какая маска оптимальна для предприятия с количеством хостов более 300?

    oia
    @oia
    192.168.0.0 255.255.254.0 192.168.0.0=>192.168.1.255
    Ответ написан
    Комментировать
  • Сгорел конденсатор, идентифицируйте?

    RiseOfDeath
    @RiseOfDeath
    Диванный эксперт.
    Не помню какой производитель делает их в таких корпусах. Это 100% электролит (тантал) ибо полярный, 106 - это емкость (скорее всего 10^6 нанофарад, но у некоторых производителей это 10*10^6), 25К - с ХЗ что это.

    upd.

    Судя по всему это конденсатор фирмы Kemet Charged.

    Уточняю - буква "К" тут просто значек производителя. 25 - вольтаж. 342 это какой-то PWC (не знаю что это такое)
    Ответ написан
  • Как правильно перевести всю инфраструктуру на виртуализацию?

    athacker
    @athacker
    1) Поддерживаю ораторов, которые говорят о разворачивании машин с нуля в виртуалке, без попыток конвертации P2V. При конвертации могут разные артефакты всплывать, ну нафиг. Грамотно спланированный перенос не потребует даже даунтайма сервисов.

    2) СХД отдать только под виртуализацию, никаких бэкапов там. В вашем случае -- это примерно как из пушки по воробьям. Под бэкапы -- вытащить все винты из ваших пролиантов и сложить их на один какой-то сервак, и на его основе сделать бэкапохранилку. ESX может грузиться и по iSCSI, и с флэшки. У пролиантов есть отсек для SD-карточки, можете туда флэшку с ESX воткнуть. Иными словами -- для хостов виртуализации жёсткие диски не нужны.

    3) Kerio -- фу-фу-фу! :-) Карточки вам не нужны, аппаратный роутер, в принципе, тоже. Каждого провайдера в отдельный VLAN, оба VLAN -- в виртуалку, на виртуальный сервер с FreeBSD, например. И всё, маршрутизируйте как угодно.

    4) QNAP в качестве СХД -- фу-фу-фу! Уж лучше самосбор какой-нибудь (сервак с большой дисковой корзиной, или отдельно пара серверов+корзинка DAS), с FreeBSD и ZFS внутри, да даже с виндой. Оно и дешевле обойдётся, и обслуживать проще. У NAS-ов из дешёвого сегмента артефакты бывают очень разнообразные и зело причудливые. Отваливаются LUNы, слетают права, вообще из сети пропадает. Короче, нахлебались, было дело.

    5) Подумайте в сторону винды. Учтите, что Windows 2012 R2 Standard в качестве хоста виртуализации (Hyper-V) даёт возможность внутри себя виртуализовать 2 виндовых сервера по этой же лицензии. Иными словами, если у вас 3 лицензионных Win2012 R2 стоят на хостах, то с их помощью вы можете виртуализовать 6 серверов с виндой, не покупая никаких доп. лицензий.

    Hyper-V умеет запускать виртуалки прямо на файловых шарах SMB 3.0. То есть, не нужно iSCSI, FC и прочих модных технологий из области NAS/SAN. Достаточно Win2012 R2 и открытой файловой шарой на нём. Винда умеет технологию Storage Spaces. Которая (технология) умеет даже автоматически tiering, причём из коробки. QNAP, который это умеет, будет стоить тысяч под 300 рублей. Это без дисков.

    Исходя из набора сервисов, который у вас есть в сети, вам, в принципе, СХД и не нужна. Не те скорости, не те объёмы. У вас же нет 10-гигабитных линков, правильно я понимаю? Посмотрите вместо СХД на какие-нибудь сервера с большими корзинками. Ну, допустим, от 8 до 24 дисков. 8 есть практически у всех, у Dell есть 10 и 20 дисков, у STSS есть сервера с корзиной на 24 диска (вот так оно выглядит). Либо на DAS (direct attached storage). Нужен сервер (практически любой), в сервер SAS-HBA адаптер с парой внешних портов, и корзинка DAS, которая SAS-кабелями подключается к этому адаптеру.

    Примите во внимание также, что брендовые СХД (даже QNAP) -- это вещь в себе, и диагностику там провести достаточно сложно. Поэтому обычно покупается поддержка у вендора. А она стоит тоже порядком денег. А без поддержки самому лазить в потроха СХД -- чревато граблями вооооооот такого размера. Самосбор же проще диагностировать и проще чинить (менять компоненты), если вдруг что.
    Ответ написан
    19 комментариев
  • С чего начать системному администратору, пришедшему на новую работу?

    @MechanID
    Админ хостинг провайдера
    Если это офис/предприятие то я делаю так:
    1 Составляю карту сети что куда подключено.
    2 Составляю список - какие сервисы на каких серверах/жлезках
    3 Составляю список что куда и как часто бекапится.
    4 Изучаю мониторинг и/или настраиваю мониторинг оборудывания и серверов

    Инструменты: оч зависит от парка серверов/оборудывания
    nmap
    lldp
    snmp
    всяческие штуки юзающие вышеуказанное.
    Ответ написан
    Комментировать
  • В чем разница между methods=('GET', 'POST') и methods=['GET', 'POST']?

    @bromzh
    Drugs-driven development
    Не важно, всё равно внутри всё в set перегоняется:
    methods = set(item.upper() for item in methods)
    В доках используют список. Если сомневаешься, делай как в доках.
    Ответ написан
    Комментировать
  • Стоит ли покупать аналоги arduino?

    LittleFatNinja
    @LittleFatNinja
    горе девелопер, любитель лютой садомии
    да, они дешевле, а разницы никакой
    я лично ними пользуюсь
    Ответ написан
    2 комментария
  • Как вы пишите веб приложения?

    Adamos
    @Adamos
    FTP - это очевидное древнее зло, его можно использовать только в том случае, если вообще нет альтернатив или они еще страшнее (заливка через веб-морду, например).
    Редактирование и сразу сохранение на боевой сервер - одна эта идея должна вызывать у разработчика приток адреналина от представления, чем это чревато.
    Сохранение в теории может привести к тому, что на сервере окажется пустой или оборванный с середины файл. При использовании FTP и не слишком стабильного канала эта теория легко становится практикой.
    Свежеисправленный файл с довольно большой вероятностью содержит ошибки. Даже не говоря о профессиональном тестировании - самому-то хотя бы убедиться, что результат работает примерно так, как ожидалось, надо убедиться, прежде чем выпускать это дело в свет. А еще лучше - постепенно делая одно изменение за другим, проверять, что реализация задуманного соответствует задумке. Обязательно нужен тестовый сервер.
    Тем более, что, если код и файлы организованы грамотно, изменения на одной странице вполне могут означать одновременное изменение четырех файлов (стили, скрипты, класс с логикой, шаблон с представлением). Что будет, если пользователь зайдет на сайт, когда половина из этих файлов не будет обновлена? Хотите поотлавливать ошибки, в которые это выльется? Предположите, например, что эта страничка - корзина интернет-магазина и вы меняли что-то, касающееся товаров...
    Ответ написан
    8 комментариев
  • Где найти информацию о распараллеливании вычислений в питоне?

    dizballanze
    @dizballanze
    Software developer at Yandex
    Для распараллеливания именно вычислений - multiprocessing, т.к. GIL.
    Ответ написан
    Комментировать
  • Где найти информацию о распараллеливании вычислений в питоне?

    @lega
    Гринлеты для сети (io), а не для вычислений.
    Ответ написан
    Комментировать
  • Mikrotik как разделить беспроводную и проводную сети на подсети с общим доступом?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    На нужных интерфейсах назначаем адреса, поднимаем независимые dhcp сервисы, настраиваем для обоих диапазонов masq в NAT для доступа наружу. Всё. По дефолту трафик будет ходить без проблем.
    Ответ написан
    Комментировать